Cyber Monday Cyfrowy Poniedzialek Zakupy online

Cyberprzestępcy czekają na sezon wyprzedażowy. Jak nie dać się oszukać podczas zakupów online?

Cyberprzestępcy czekają na sezon wyprzedażowy. Jak nie dać się oszukać podczas zakupów online?
Pandemia koronawirusa spowodowała zwiększony ruch w sklepach internetowych. Według raportu Google aż 75% klientów będzie w tym roku preferowało sprzedaż elektroniczną. Z kolei badanie firmy Fortinet mówi, że 43% placówek handlowych stworzyło od podstaw lub rozbudowało swoją infrastrukturę e-commerce. W efekcie można spodziewać się, że podczas tegorocznego sezonu wyprzedażowego kupujący online będą szczególnie narażeni na aktywność cyberprzestępców. Wśród nowych zagrożeń specjaliści Fortinet wymieniają m.in. złośliwe oprogramowanie na stronach internetowych czy ataki na routery i urządzenia IoT. Ponadto wciąż trzeba uważać na fałszywe sklepy internetowe i oszustwa polegające na kopiowaniu danych kart

Cyberprzestępcy czekają na sezon wypredażowy. Jak nie dać się oszukać podczas zakupów online?

Pandemia koronawirusa wyraźnie wpłynęła na globalny rynek sprzedaży detalicznej. 43% placówek handlowych stworyło od podstaw lub rozbudowało swoją infrastrukturę e-commerce. Również dla wielu klientów zakupy w sklepach internetowych stały się preferowaną opcją zamawiania ubrań, urądzeń elektronicznych, sprętu AGD, zabawek czy prezentów, ale także produktów codziennej potrzeby. I chociaż rynek e-commerce dynamicznie rozwijał się przez ostatnie lata, to tegoroczny sezon wypredażowy najpewniej pobije wszelkie rekordy.

W jednym ze swoich raportów Google informuje, że aż 75% klientów będzie w tym roku preferowało sprzedaż elektroniczną. Co więcej, w Polsce od 7 do 27 listopada zamknięte są galerie handlowe, co jeszcze zwiększa ruch w sklepach internetowych.

Tymczasem właśnie już 27 listopada przypada znany na całym świecie dzień wielkich promocji – Czarny Piątek (Black Friday), a po nim, 29 listopada, następuje tzw. Cyfrowy Poniedziałek (Cyber Monday), kiedy dużymi zniżkami objęte są przede wszystkim urądzenia elektroniczne. Są to dni wyczekiwane nie tylko przez łowców okazji, ale również cyberprzestępców. Już teraz wiadomo, że tegoroczny sezon zniżek przyniesie znacznie więcej kłopotów, niż popredni. Prez pandemię Covid-19 klienci częściej wybierają zakupy w sklepach internetowych, a dostępność wielu pożądanych produktów może być ograniczona. W rezultacie zarówno klienci, jak i sprzedawcy muszą uważać na oszustów, który za pośrednictwem fałszywych e-sklepów oferują produkty w podejranie niskich cenach, aby zwabić ofiary, wykraść ich wrażliwe dane i zarobić na popełnionych błędach. Wiele osób będzie płaciło za zakupy w internecie za pomocą kart płatniczych. Pred wybraniem tej metody warto jednak zastanowić się, kto może uzyskać dostęp do przekazanych danych. Czujność i zdrowy rozsądek to najlepszy sposób na unikanie takiego ryzyka.

  Black Friday i Cyber Monday: czy e-sklepy odrobią straty?

Jak robić bezpieczne zakupy podczas sezonu wypredażowego?
Specjaliści Fortinet przygotowali zestawienie najważniejszych zagrożeń, na które w tym sezonie szczególnie powinni być wyczuleni klienci sklepów internetowych. Obejmują one zarówno tradycyjne rodzaje ryzyka związane z zakupami online, jak również całkiem nowe zjawiska w sieci, wywołane przez pandemię.

Powszechne zagrożenia
• Brak zabezpieczeń publicznych sieci Wi-Fi – Warto dwa razy zastanowić się przed dokonywaniem zakupów online podczas korystania z publicznego Wi-Fi. Cyberprzestępcy często włamują się do takich sieci, aby prejąć dane. Mogą nawet presiadywać w miejscach publicznych i analizować dane presyłane przez samodzielnie udostępniony przez nich hotspot o przykładowej nazwie „Free Public Wi-Fi”. Jeśli nieświadomy użytkownik połączy się z taką siecią, cyberprzestępca jest w stanie prechwycić cały ruch pomiędzy urądzeniem ofiary, a witryną e-commerce lub dowolną inną stroną internetową. Jeśli to możliwe, należy więc unikać publicznego Wi-Fi, chyba że ktoś korzysta z szyfrowanego połączenia za pomocą VPN. Najbezpieczniejszym miejscem na zakupy online jest domowa sieć.

• Fałszywe sklepy internetowe – W okresie predświątecznym pojawia się mnóstwo fałszywych sklepów internetowych, których celem jest wyłudzenie od użytkowników danych kart płatniczych lub informacji osobowych. Takie witryny oferują niesamowite zniżki lub możliwość „kupna” trudnodostępnych produktów. Odwiedzając każdy sklep po raz pierwszy warto upewnić się, że jest wiarygodny: poszukać opinii w sieci lub sprawdzić, czy firma, która podaje się za właściciela sklepu, posiada fizyczny adres i numer telefonu. Należy unikać stron, które wymagają bezpośrednich prelewów bankowych lub w których presyłka za pobraniem jest nadzwyczajnie wysoko płatna.

• Kopiowanie kart płatniczych – Złodzieje numerów kart płatniczych (skimmery) nie ograniczają swojej aktywności wyłącznie do fizycznych sklepów, ale są obecni również online. W ostatnich latach wśród cyberprzestępców coraz popularniejsze jest złośliwe oprogramowanie umożliwiające zdalne odczytywanie zawartości pamięci urądzeń rejestrujących sprzedaż, np. serwerów obsługujących e-witryny lub kas fiskalnych (RAM scraping). Aby tego typu atak mógł się udać, napastnicy muszą uzyskać dostęp do systemu sprzedaży, a następnie zainstalować na nim złośliwe oprogramowanie, preznaczone do prechwytywania danych kart płatniczych. Transakcja oczywiście jest realizowana, ale równolegle cyberprzestępca gromadzi wszelkie informacje o karcie. Ponieważ klienci nie mają wpływu na to, czy atak się powiedzie, należy korystać z usług dużych, renomowanych sprzedawców, który chronią swoją infrastrukturę za pomocą profesjonalnych rozwiązań, np. firewalli aplikacji web.

  Black Friday i Cyber Monday: czy e-sklepy odrobią straty?

Nowe zagrożenia
• Złośliwe oprogramowanie na stronach internetowych – Zespół FortiGuard Labs zidentyfikował „web-based malware” jako najpopularniejszy nośnik złośliwego oprogramowania w pierwszej połowie 2020 roku. Ten sposób ataku, wykorystywany często przy kampaniach phishingowych i oszustwach, po raz pierwszy od dawna preścignął e-mail jako główną metodę dostarczania złośliwego oprogramowania wykorystywaną przez cyberprzestępców. W tym roku klienci powinni szczególnie uważać na podejrane strony, oferty i reklamy, które próbują prekierować ich z odwiedzanej bezpiecznej witryny. Czasami wystarczy tylko krótka wizyta na niebezpiecznej stronie, aby urądzenie użytkownika zostało zainfekowane.

• Ataki na routery i urądzenia IoT – Nie są one bezpośrednio związane z wypredażami w dniach Black Friday czy Cyber Monday, ale liczba prób ataku na routery klasy konsumenckiej i urądzenia IoT stale rośnie. W nadchodzących tygodniach wiele osób wciąż będzie pracować zdalnie, więc jeśli w planach mają np. wymianę domowego sprętu, to przed jego zakupem powinni wziąć pod uwagę bezpieczeństwo. Kradzież danych z inteligentnego termostatu nie jest wielkim problemem (cyberprzestępców raczej nie interesuje temperatura w mieszkaniu w zimie), jednak mogą wykorystać takie urądzenia do preprowadzenia ataków rozpoznawczych, aby wykraść firmowe hasła lub dane logowania wykorystywane podczas zakupów.

• Prejęte uprawnienia do usług online – Cyberprzestępcy wciąż wykorystują miliony kont premium na platformach streamingowych. Często są to wykradzione dane do logowania, które następnie sprzedaje się w Dark Webie. Jeśli użytkownik chciałby podarować komuś z rodziny subskrypcję na platformie streamingowej lub sam rejestruje się, aby skorystać z promocji, powinien pamiętać, aby monitorować zdalną aktywność, na przykład informacje o nieznanych logowaniach. Jeśli zauważy podejrane zdarenia, należy natychmiast skontaktować się z dostawcą usługi.

Promowanie bezpiecznych zakupów online
Najlepszym sposobem na unikanie cyberagrożeń podczas sezonu wypredażowego jest stosowanie zasad cyberhigieny i zdrowego rozsądku podczas zakupów online. Warto trymać się zaufanych sprzedawców i korystać raczej z kart kredytowych niż debetowych, ponieważ są bezpieczniejsze dzięki dodatkowym funkcjom ochrony przed oszustwami. Gdyby doszło do najgorszego, łatwiej będzie odzyskać pieniądze.

  Black Friday i Cyber Monday: czy e-sklepy odrobią straty?

W okresie pandemii możliwość kupowania produktów, wysyłania prezentów i łączenia się z bliskimi za pomocą internetu jest niezwykle przydatna. Treba jednak zrozumieć, że te udogodnienia nie są wolne od ryzyka. Zamiast predwcześnie ekscytować się wielkimi promocjami przy zakupach, lepiej poświęcić, szczególnie w tym roku, chwilę na ponowne zapoznanie się z najlepszymi praktykami w zakresie cyberbezpieczeństwa. Warto także podzielić się tą wiedzą ze swoimi znajomymi i członkami rodziny, zwłaszcza mniej obytymi z cyfrowym światem.

Artykuly o tym samym temacie, podobne tematy